谷姐:我们都是谷歌迷
We are all Google fans

腾讯云防火墙有个bug-nkym

Rate this post

假如设定两条规则,一条指定端口允许来源ip,一条是放行全部。
第一条直接无效,除非多设置一次指定端口ban掉所有。这样才可以。

这样一来,我要么删掉全部放行,要么每次都要添加两条指定规则。真麻烦

热议
2楼 liuhaidong 3小时前

应该和cf的防火墙差不多规则顺序决定优先级

里面有排序按钮调整后再测试下吧

3楼 贱人就是矫情 3小时前

一条指定端口允许来源ip,
一条是放行全部。

你有什么依据说第一条无效?
你把第一条改成拒绝试试还无效不?

4楼 nkym 3小时前

一条指定端口允许来源ip,
一条是放行全部。

添加放行全部,所有来源ip都可以访问。所以第一条指定ip访问自然就无效了。

5楼 nkym 3小时前

应该和cf的防火墙差不多规则顺序决定优先级

里面有排序按钮调整后再测试下吧 ...

试了一下,调整排序还是一样。一旦放行全部,所有ip都可以访问。单独允许那条直接被无视

6楼 nebulabox 2小时前

从上到下有顺序的

7楼 nkym 2小时前

从上到下有顺序的

测试了。顺序改了也一样。必须添加一条允许,一条禁止才能生效。要不然就是删掉放行全部

8楼 大师兄 半小时前

他是从上到下找到第一条匹配的规则生效的,第一条(放行指定IP)不匹配,看第二条,第二条(放行全部)匹配,所以你得加一条阻止来兜底,要么你就不要第二条

9楼 lijihede 半小时前

添加放行全部,所有来源ip都可以访问。所以第一条指定ip访问自然就无效了。 ...

既然第二条放行所有,那肯定所有来源都能通过,你这两条规则很奇怪,既然第二条都放行所有了,那第一条还有什么意义?防火墙默认规则就是阻止所有,端口必须指定放行才能访问。

10楼 pandaking 29分钟前

你逻辑有问题
经理(你)给出两个规定:
第一条指定给小美特殊待遇可以进入游戏厅
第二条允许所有人进入游戏厅
你觉得员工(防火墙系统)如何执行规定?允许所有人进入生效。

因为这里面没有拒绝项,只是允许的范围不同,第一条只是第二条的子集

申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。

未经谷姐允许不得转载:谷姐靓号网 » 腾讯云防火墙有个bug-nkym
分享到: 生成海报

热门文章

评论 抢沙发

评论前必须登录!

立即登录   注册

买Google Voice认准【谷姐靓号网】

Google Voice靓号列表Google Voice自助购买
切换注册

登录

忘记密码 ?

切换登录

注册

我们将发送一封验证邮件至你的邮箱, 请正确填写以完成账号注册和激活